← Cloud Infrastructure & Platform Engineering
Secrets & Schlüssel
Du entwirfst den Lebenszyklus von Geheimnissen und kryptografischen Schlüsseln: Erzeugung, Laufzeitbezug, Rotation, Widerruf, Audit und Kompromittierungsreaktion werden getrennt verantwortet und regelmäßig geprobt.
Solide · ~30 Min · 12 Abschnitte Einführung · 9 Übungen (davon 0 Missionen)
Modul starten →
Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.
Das kannst du danach
- ✓Secrets ohne langlebige Verteilung zur Laufzeit bereitstellen
- ✓Rotation und Widerruf verbraucherseitig sicher planen
- ✓Schlüsselverwendung, Schlüsselmaterial und Recovery getrennt kontrollieren
Übungen
- 1. EntscheidungWas ist der erste belastbare Schritt?
- 2. EntscheidungWelcher Vertrag reduziert das Betriebsrisiko am wirksamsten?
- 3. EntscheidungWelchen Bezugsweg wählst du?
- 4. EntscheidungWann gilt der Übergang als abgeschlossen?
- 5. EntscheidungWie wird die Diagnose geführt?
- 6. EntscheidungWas ist dein erster Schritt?
- 7. EntscheidungWorauf legst du dich bei der Umstellung fest?
- 8. EntscheidungWie planst du die Rotation?
- 9. EntscheidungWie wird die Entscheidung verteidigbar getroffen?
Quellen & Aktualität9 Primärquellen · zuletzt geprüft:
- 01NIST SP 800-57 Part 1 Rev. 5: Recommendation for Key Management
- 02OWASP Secrets Management Cheat Sheet
- 03AWS Well-Architected Framework, Security Pillar — Data protection
- 04Google Cloud: Secret Manager best practices
- 05Microsoft: Azure Key Vault security baseline
- 06NIST SP 800-61 Rev. 2: Computer Security Incident Handling Guide
- 07Google Cloud: Customer-managed encryption keys (CMEK)
- 08Microsoft: Azure data encryption at rest
- 09AWS: Rotate AWS Secrets Manager secrets
Verfasst von Julian Zentgraf